递归火山软件开发平台

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 火山 源码 类库
查看: 14598|回复: 27
打印 上一主题 下一主题

[视窗] 活学活用火山PC-揪出远程爆破服务器口令的幕后黑手

[复制链接]

359

主题

6675

帖子

1万

积分

贵宾

Rank: 9Rank: 9Rank: 9

积分
17012
跳转到指定楼层
楼主
发表于 2021-7-6 17:21:59 | 只看该作者 |只看大图 回帖奖励 |正序浏览 |阅读模式
本源码转载自利快云https://www.lkuaiy.com/

活学活用火山PC-揪出远程爆破服务器口令的幕后黑手



近日维护win server 2008时 ,浏览服务器日志,发现大量的登录失败日志,且无远程登录IP,如图:


这样就无法利用防火**禁用这些IP,这可怎么办呢?
呵呵还怎么能难倒会火山编程的维护人员呢,来吧自制端口会话监控小工具,揪出这些不让人省心的家伙.
说明:正常的远程桌面端口是3389 我这边为了安全改成65310,就这还被他们爆破,我也是醉了........
下面开始我们的端口会话监控工具的制作:
第一步设计界面:太简单,就不细说了喔:

第二步:写代码
这里介绍下编程思路:
1.获取所有当前正常连接的网络会话列表,可以通过winAPI获取,也可以通过命令行获取(这里为了简单易懂就从命令行获取)
2.分割列表从列表中找出自己需要监控的端口
3.记录至日志

小知识扩展: netstat -n 获取当前活动连接
开始写代码:


第三步:生成可执行程序,在winserver2008服务器上运行,进行制定端口的监控,呵呵这些攻击者终于无所遁形.

看下是哪里的IP 估计也是跳板,不是对方的真实IP

来吧加入防火**黑名单,看你还怎么爆破



win服务器安全温馨提醒:
服务器远程桌面一定要将自带的3389端口改成其它端口
修改默认的administrator 账户名,禁用GUEST账户
设置超级复杂密码
及时更新系统补丁
务必开启防火**
公网地址不要直接配置在服务器上,需要配置在防火**等网络设备
遵循端口最小化开放原则,关闭不需要对外开放的所有端口



游客,如果您要查看本帖隐藏内容请回复





评分

参与人数 1金钱 +1 收起 理由
cici77245 + 1 很给力!

查看全部评分

火山安卓+PC多部课程尽在:www.lkuaiy.com
回复

使用道具 举报

26

主题

352

帖子

2089

积分

核心用户

Rank: 9Rank: 9Rank: 9

积分
2089
28#
发表于 2022-7-15 21:26:48 | 只看该作者
有没有办法自动把IP加到黑名单?
回复

使用道具 举报

3

主题

61

帖子

1546

积分

金牌会员

Rank: 6Rank: 6

积分
1546
27#
发表于 2022-6-12 11:08:39 | 只看该作者
前来支持一下!
回复

使用道具 举报

1

主题

40

帖子

522

积分

核心用户

Rank: 9Rank: 9Rank: 9

积分
522
26#
发表于 2022-6-11 18:58:51 | 只看该作者
这个很好啊
回复

使用道具 举报

15

主题

128

帖子

999

积分

高级会员

Rank: 4

积分
999
25#
发表于 2022-6-11 18:27:30 | 只看该作者
活学活用火山PC-揪出远程爆破服务器口令的幕后黑手
回复

使用道具 举报

19

主题

178

帖子

978

积分

核心用户

Rank: 9Rank: 9Rank: 9

积分
978
24#
发表于 2022-6-11 16:17:13 | 只看该作者
能不能用代码把IP加到  火绒里
回复

使用道具 举报

2

主题

250

帖子

2035

积分

核心用户

Rank: 9Rank: 9Rank: 9

积分
2035
23#
发表于 2022-6-1 22:09:04 | 只看该作者
揪出幕后黑手
回复

使用道具 举报

13

主题

239

帖子

1882

积分

核心用户

Rank: 9Rank: 9Rank: 9

积分
1882
22#
发表于 2022-6-1 18:05:57 | 只看该作者
大佬牛逼
回复

使用道具 举报

19

主题

178

帖子

978

积分

核心用户

Rank: 9Rank: 9Rank: 9

积分
978
21#
发表于 2022-6-1 11:53:28 | 只看该作者
老有人爆破我的1433端口,因为安装了MSSQL  ,怎么搞吗 怎么样搞个程序,发现有人多次爆破时,自动拉黑名单




回复

使用道具 举报

19

主题

178

帖子

978

积分

核心用户

Rank: 9Rank: 9Rank: 9

积分
978
20#
发表于 2022-6-1 11:51:31 | 只看该作者
牛B
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|递归火山软件开发平台 ( 鄂ICP备18029190号 )

GMT+8, 2024-11-24 23:49 , Processed in 0.100596 second(s), 22 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表